Tech Sin Filtro

🎙️ #TechSinFiltro | Seguridad en tiempos de IA: ¿Por qué seguimos cayendo en ciberataques?

En este episodio de Tech Sin Filtro hablamos sobre ciberseguridad, comportamiento humano e inteligencia artificial para entender por qué los ciberataques siguen teniendo éxito.


Puede que tengas el mejor firewall, el antivirus más avanzado o las políticas de seguridad más estrictas. Pero si alguien consigue que una persona haga clic donde no debe, toda esa protección puede quedarse en segundo plano.

En este nuevo episodio de Tech Sin Filtro, Iria Villar conversa con Sergio Albea,  Threat hunter and analyst en Switch y Microsoft security MVP  y Oriol Malo, Security & Compliance Specialist en h&k, sobre una realidad que sigue repitiéndose en empresas de todos los tamaños: los ciberataques ya no buscan vulnerar sistemas, buscan vulnerar personas.

A lo largo de la conversación exploramos cómo han evolucionado las amenazas, por qué la ingeniería social sigue siendo tan efectiva, cómo la inteligencia artificial está transformando los ataques y qué pueden hacer las organizaciones para protegerse en un escenario donde distinguir lo real de lo falso es cada vez más difícil.

 

El eslabón más importante de la cadena

Cuando se habla de ciberseguridad solemos pensar en tecnología. Sin embargo, detrás de la mayoría de ataques exitosos sigue habiendo una persona que abrió un enlace, facilitó información o tomó una decisión confiando en que estaba interactuando con alguien legítimo.

Durante el episodio surge una idea que se repite constantemente: para un atacante, comprometer una identidad suele ser mucho más valioso que comprometer un dispositivo. Si una persona tiene acceso a información sensible, sistemas corporativos o procesos críticos, conseguir sus credenciales puede abrir muchas más puertas que explotar una vulnerabilidad técnica.

"Si te vulneran la identidad, tienen acceso a todo aquello a lo que esa identidad tiene acceso."

Por eso conceptos como la gestión de identidades, el acceso condicional o la autenticación multifactor han ganado tanto protagonismo en los últimos años.

 

El verdadero ataque ocurre en nuestra cabeza

Uno de los puntos más interesantes de la conversación es cómo los atacantes han aprendido a explotar comportamientos humanos mucho antes que vulnerabilidades tecnológicas.

La ingeniería social no consiste en romper sistemas. Consiste en entender cómo reaccionamos cuando tenemos prisa, sentimos presión, confiamos en una persona o creemos que podemos perder algo importante.

Los mensajes han cambiado, pero el patrón sigue siendo el mismo. Antes podía ser un USB abandonado en la recepción de una empresa. Hoy puede adoptar la forma de un código QR, un mensaje de Teams o un correo aparentemente legítimo. Lo importante no es el medio, sino conseguir que la propia víctima abra la puerta.

"Nunca he visto una campaña de phishing donde nadie pique."

Lejos de ser un problema técnico, los expertos coinciden en que la seguridad tiene cada vez más relación con la psicología, los hábitos y la capacidad de identificar situaciones que no terminan de encajar.

 

La IA está haciendo los ataques más creíbles

Si algo quedó claro durante el episodio es que la inteligencia artificial está acelerando esta tendencia.

Hasta hace poco, crear un ataque dirigido requería recopilar información, analizar organizaciones y elaborar mensajes convincentes. Hoy gran parte de ese trabajo puede automatizarse. La IA permite generar correos personalizados, adaptar mensajes al contexto de cada persona e incluso clonar voces con una calidad que hace unos años parecía imposible.

Según Sergio Albea y Oriol Malo, el problema no es únicamente que aparezcan nuevas herramientas, sino que los ataques cada vez resultan más difíciles de distinguir de las comunicaciones legítimas.

La cuestión ya no es detectar un correo mal redactado o una dirección sospechosa. El reto pasa por identificar señales mucho más sutiles en un entorno donde lo falso puede parecer completamente real.

La tecnología ayuda, pero la cultura sigue siendo clave

A medida que las amenazas evolucionan, las organizaciones incorporan nuevas capas de protección. Modelos como Zero Trust, autenticación multifactor o sistemas avanzados de detección permiten reducir riesgos y reaccionar más rápido ante comportamientos sospechosos.

Sin embargo, ambos expertos coinciden en que ninguna herramienta puede sustituir por completo el criterio de las personas.

Por eso la formación y la concienciación siguen teniendo un papel tan importante. Explicar cómo evolucionan los ataques, enseñar a cuestionar situaciones inusuales y crear una cultura donde verificar antes de actuar forme parte del día a día puede ser tan importante como cualquier medida tecnológica.

Porque, al final, la mayoría de los ataques siguen empezando del mismo modo: con una persona que confía cuando no debería hacerlo.

¿Quieres escuchar la conversación completa?

En este nuevo episodio de Tech Sin Filtro, Iria Villar conversa con Sergio Albea y Oriol Malo sobre ingeniería social, phishing, ciberseguridad, cultura de seguridad e inteligencia artificial, analizando cómo están evolucionando las amenazas y qué pueden hacer las organizaciones para protegerse en un mundo donde cada vez resulta más difícil distinguir entre lo real y lo falso.

👉 Mira el episodio completo y descubre por qué la ciberseguridad ya no trata solo de tecnología, sino también de comportamiento, confianza y toma de decisiones: https://www.youtube.com/watch?v=40WBwKI-L9Y